타늄에서는 수년 동안 기업들이 자사의 IT 자산에 대한 포괄적인 가시성과 통제력을 확보해야 할 필요성에 대해 논의해 왔습니다. 하지만 이러한 모범 사례 원칙을 소홀히 한다면 상황이 과연 얼마나 나빠질 수 있을까요? 전 세계 마이크로소프트 익스체인지 서버를 표적으로 삼아 급속히 확산되고 있는 ‘ ’ 공격 사례만 봐도 알 수 있습니다..
이 정도 수준의 보안 침해는 지적 재산권(IP) 및 규제 대상 고객 데이터의 유출이나 랜섬웨어로 인한 장기간의 서비스 중단 등을 통해 막대한 재정적 손실과 평판 손상을 초래할 수 있다는 것은 두말할 필요도 없습니다.
앞으로 몇 년 동안 이런 주가 분명 더 많이 있을 것입니다. 그리고 앞으로 어떤 일이 닥치든 그에 대비해야 합니다. 즉, Tanium을 통해 실시간 가시성, 포괄적인 제어 및 신속한 대응이 가능합니다.
마이크로소프트 익스체인지 서버 공격 사건은 어떻게 된 것일까요?
지난 1월 초에 처음 발견된 ‘ ’ 공격은 온프레미스 버전의 Microsoft Exchange Server에 존재하는 4가지 제로데이 취약점을 악용한 것으로, 이에 대해 마이크로소프트는 지난주 긴급 비정기 패치를 배포했습니다.. 그 내용은 다음과 같았다:
“관찰된 공격 사례에서, 공격자는 이러한 취약점을 악용해 온프레미스 Exchange 서버에 접근했으며, 이를 통해 이메일 계정에 접근할 수 있게 되었을 뿐만 아니라, 피해자 환경에 대한 장기적인 접근을 용이하게 하기 위해 추가적인 악성코드를 설치할 수 있었습니다.”
초기 보도에 따르면 미국 내 최대 30.000 대의 서버가 해킹을 당했으며, 전 세계적으로는 100.000 대 이상이 해킹을 당했을 가능성이 있는 것으로 나타났다. 한 저명한 기자 겸 연구원은 패치가 적용되지 않은 모든 Exchange 서버를 “시한폭탄”이라고 묘사했다. 여러 APT(고급 지속적 위협) 그룹이 동일한 제로데이 취약점을 악용하기 위해 재빨리 달려들었다는 소식이 이 판단을 뒷받침하는 것으로 보인다.
이것이 우리 조직에 어떤 의미가 있을까요?
일반적으로 공격자들은 피해자 서버에 대한 지속적인 원격 접속을 확보하기 위해 웹 셸을 배포했습니다. 그들은 해킹당한 서버에서 인증 정보를 탈취하여 표적 네트워크 내에서 수평 이동을 수행했다. 이론적으로 이는 공격자들이 민감한 데이터를 찾아내어 탈취하고, 랜섬웨어를 유포하며, 심지어 나중에 악용될 수 있는 다른 취약한 엔드포인트를 탐색할 수 있게 해줄 수도 있습니다.
백악관 국가안보회의( )와 미국 사이버보안·인프라보안국(CISA)은 모두 이번 공격과 그 여파에 대해 우려를 표명했다. CISA는 정부 기관들에 즉시 보안 패치를 적용하거나, 그렇지 않을 경우 온프레미스 Exchange 서버의 연결을 끊으라고 지시했다.
타늄을 만나볼 시간입니다
Exchange Server와 같은 엔드포인트를 집의 문과 창문으로 비유한다면, Tanium은 아무도 처음부터 들어올 수 없도록 그 문과 창문을 잠그고 빗장을 채우는 데 도움을 줍니다. 이는 언제나 최선의 조치입니다. 왜냐하면 장기적으로 볼 때 선제적인 예방이 사후 대응 방식보다 비용이 적게 들고 더 효과적이기 때문입니다.
하지만 만일 최악의 상황이 실제로 발생하더라도, Tanium은 실내에 침입자가 있는지 확인할 수 있도록 강력한 손전등 기능도 제공합니다.
요약하자면, Tanium은 다음과 같은 기능을 제공합니다:
Tanium Patch 및 Tanium Interact를 통한 선제적 보호 를 통해 의 모범 사례인 사이버 위생을 구현합니다.
Tanium Patch( )를 사용하면 일반적인 워크플로를 통해 패치 취약점 을 신속하고 대규모로 해결할 수 있습니다. 에 배포하여 중요한 엔드포인트 자산의 패치 적용을 자동화할 수 있습니다( ). 이를 통해 최근 Exchange Server에 영향을 미친 사례와 같은 보안 노출 위험을 줄일 수 있습니다.

Tanium Interact 를 사용하면 수천 개, 심지어 수십만 개에 달하는 IT 자산 전반에 걸쳐 취약한 엔드포인트(예: Exchange Server)가 있는지 신속하고 간편하게 조회하고, 실시간으로 결과를 확인할 수 있습니다.
또한 Tanium Impact 는 공격자가 특정 엔드포인트를 침해할 경우 다음으로 이동할 가능성이 있는 경로를 파악함으로써, 조직이 사이버 위험 관리에 있어 보다 선제적인 대응을 할 수 있도록 지원합니다. 이를 통해 잠재적인 악의적인 행동을 미리 대비하고 차단할 수 있습니다.

Tanium Impact 및 Tanium Threat Response를 통한 탐지 및 대응. 만약 공격자가 엔드포인트를 침해하는 데 성공했다면, 이러한 도구들은 서로 연동되어 신속하고 정확하게 대응할 수 있도록 지원합니다. ‘Threat Response’ 는 다양한 자격 증명 탈취 및 측면 이동 기법을 지속적으로 모니터링하는 한편, ‘Impact’는 공격자들이 어디로 향하고 있을지 파악해 주어, 이를 추적하고 퇴출시키는 데 도움을 줍니다.
패치만으로는 충분하지 않습니다. 영향을 받은 각 엔드포인트를 조사하고, 침해 징후(웹쉘 등)가 발견될 경우 의 사고 대응 계획( )을 실행하십시오.
어떤 상황에도 대비되어 있습니다
이러한 공격은 이번이 처음이 아니었으며, 앞으로도 계속될 것이다. 이러한 취약점이 악용된 속도를 보면, 올바른 사이버 위생 관행을 통해 선제적으로 예방하고, 위협이 조직에 영향을 미치기 전에 신속히 대응하여 이를 완화해야 할 필요성을 절실히 깨닫게 해줍니다.
실제로, 의 최근 연구 에 따르면, 작년에 기록된 취약점의 63 %는 복잡도가 낮은 것으로 나타났으며, 68 %는 악용하는 데 사용자의 상호작용이 필요하지 않은 것으로 밝혀졌습니다. 이 두 가지 모두, 사후 대응에 급급한 조직들에게는 험난한 미래가 기다리고 있음을 예고합니다.
지난 1년 동안 IT 리더들은 원격 근무로의 대대적인 전환과 새로운 비즈니스 우선순위를 뒷받침하느라 극한의 부담을 겪어왔다.
타늄(Tanium)의 연구에 따르면, 대다수(93 %)가 이로 인해 중요한 보안 과제의 처리를 미뤘다. 오늘 우리가 그 결정들이 미친 영향을 목격하고 있을지도 모릅니다.
앞으로는 더 이상 같은 실수를 반복해서는 안 됩니다. 귀사는 실시간 가시성, 포괄적인 통제력, 신속한 대응을 바탕으로 앞으로 닥칠 어떤 상황에도 대비해야 합니다.
에서 무료 체험판에 가입하고 를 통해 여러분의 환경에서 실제로 어떻게 작동하는지 확인해 보세요.

